Návrh Školení

Vstup do programů pro vyhledávání chyb (bug bounty)

  • Co je lovení chyb?
  • Druhy programů a platform (HackerOne, Bugcrowd, Synack)
  • Právní a etické aspekty (rozsah, zveřejňování, NDA)

Třídy chyb a OWASP Top 10

  • Pochopení OWASP Top 10 chyb
  • Případové studie z reálných sestav o nalezeních chyb
  • Nástroje a kontrolní seznamy pro identifikaci problémů

Nástroje profese

  • Základy Burp Suite (interceptace, skenování, repeater)
  • Browser developer tools
  • Nástroje pro průzkum: Nmap, Sublist3r, Dirb atd.

Testování běžných chyb

  • Cross-Site Scripting (XSS)
  • SQL Injekce (SQLi)
  • Cross-Site Request Forgery (CSRF)

Metodologie lovení chyb

  • Průzkum a enumerace cílů
  • Výběr mezi ručním a automatickým testováním
  • Tipy a pracovní postupy pro lovení chyb

Správa a zveřejňování nalezených chyb

  • Napsání kvalitních sestav o nalezených chybách
  • Dodání konceptu důkazu (PoC) a vysvětlení rizik
  • Kontakty s týmy pro vyřešení problémů a manažery programů

Platformy bug bounty a Professional Development

  • Přehled hlavních platform (HackerOne, Bugcrowd, Synack, YesWeHack)
  • Certifikace etického hackingu (CEH, OSCP atd.)
  • Pochopení rozsahu programů, pravidel pro zapojení a nejlepších postupů

Závěr a další kroky

Požadavky

  • Pochopení základních webových technologií (HTML, HTTP atd.)
  • Zkušenosti s používáním webového prohlížeče a běžných nástrojů pro vývojáře
  • Silné zájmem o kybernetickou bezpečnost a etické hacking

Cílová skupina

  • Žadatelé o etický hacking
  • Fanoušci bezpečnosti a IT profesionálci
  • Vývojáři a testerové kvality zainteresovaní bezpečností webových aplikací
 21 hodiny

Počet účastníků


Price per participant

Reference (4)

Upcoming Courses

Související kategorie